Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
도구/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

저장소 보기
593362년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DirtyCred: Linux 커널에서 권한 상승

loading-ag-167

DirtyCred는 권한이 없는 커널 자격 증명을 권한 있는 자격 증명으로 교체하여 권한을 상승시키는 커널 익스플로잇 개념입니다. 커널 힙의 중요한 데이터 필드를 덮어쓰는 대신, DirtyCred는 힙 메모리 재사용 메커니즘을 악용하여 권한을 획득합니다. 개념은 간단하지만 효과적입니다. 자세한 내용은 Blackhat 프레젠테이션 또는 CCS 논문을 참조하세요.

익스플로잇 효과

데이터 전용: KASLR을 우회하거나 커널 힙을 유출할 필요가 없습니다.

범용성: DirtyCred로 작성된 익스플로잇은 다양한 커널과 아키텍처에서 동작합니다.

효과성: 업스트림 커널의 모든 사용 가능한 익스플로잇 완화 조치를 우회합니다.

데모

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (곧 공개 예정)

방어

코드는 여기를 참조하세요.

발표

Blackhat USA 2022

CCS 2022

인용

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

온라인 리소스

CVE-2022-2588 테스트를 위해 두 개의 VM을 제공합니다. VM에 대한 각 연결은 10분의 타임아웃이 있습니다(즉, 연결된 지 10분이 지나면 VM이 종료됩니다). 각 연결은 새로운 VM을 받게 되며, 이전에 저장된 모든 것은 초기화됩니다. VM에 접속할 때는 비밀번호가 low인 low 사용자로 로그인하세요. 익스플로잇 코드를 컴파일한 후 공격을 실행하세요.

VM에 연결하는 방법

사용자 low, 비밀번호 low로 로그인하세요

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

감사의 말

이 연구는 Yuhang Wu와 Xinyu Xing의 도움으로 수행되었습니다. 이 멋진 로고를 제공해 주신 Eduardo Vela에게 감사드립니다.

도구 다운로드